Kwetsbaarheden in de drivers van Broadcom WiFi-chips, die het systeem op afstand kunnen aanvallen.

In de stuurprogramma's voor draadloze chips van Broadcom gevonden vier kwetsbaarheden. In het eenvoudigste geval kunnen kwetsbaarheden worden gebruikt voor een remote denial-of-service-aanroep, maar ook scenario's zijn niet uitgesloten waarin exploits kunnen worden ontwikkeld waarmee een niet-geauthenticeerde aanvaller zijn code met de privileges van de Linux-kernel kan uitvoeren door speciaal opgemaakte pakketten te verzenden.

De problemen zijn ontdekt tijdens reverse engineering van Broadcom-firmware. De kwetsbare chips worden veel gebruikt in laptops, smartphones en verschillende consumentenapparaten, van SmartTV's tot IoT-apparaten. In het bijzonder worden Broadcom-chips gebruikt in smartphones van fabrikanten zoals Apple, Samsung en Huawei. Opmerkelijk is dat Broadcom al in september 2018 op de kwetsbaarheden is gewezen, maar het heeft ongeveer 7 maanden geduurd om gecoƶrdineerde updates met hardwarefabrikanten uit te brengen.

Twee kwetsbaarheden raken interne firmware en stellen mogelijk de uitvoering van code toe in de omgeving van het besturingssysteem dat op Broadcom-chips wordt gebruikt, waardoor aanvallen op omgevingen die geen Linux gebruiken kunnen plaatsvinden (bijvoorbeeld is de mogelijkheid van een aanval op Apple-apparaten bevestigd, CVE-2019-8564). Ter herinnering, sommige Wi-Fi-chips van Broadcom zijn gespecialiseerde processors (ARM Cortex R4 of M3) die een soort eigen besturingssysteem draaien met uitvoeringen van hun draadloze stapel 802.11 (FullMAC). In dergelijke chips zorgt de stuurprogramma voor de interactie tussen het hoofd systeem en de Wi-Fi-firmware. Om volledige controle over het hoofd systeem na compromittering van FullMAC te verkrijgen, wordt aanbevolen om aanvullende kwetsbaarheden te gebruiken of in sommige chips gebruik te maken van de volledige toegang tot het systeemgeheugen. In chips met SoftMAC wordt de draadloze stapel 802.11 aan de stuurprogramma-zijde gerealiseerd en uitgevoerd met behulp van de systeem-CPU.

Kwetsbaarheden in de drivers van Broadcom WiFi-chips, die het systeem op afstand kunnen aanvallen.

In de stuurprogramma's komen kwetsbaarheden voor, zowel in de proprietary stuurprogramma's wl (SoftMAC en FullMAC) als in de open brcmfmac (FullMAC). In het wl-stuurprogramma zijn er twee bufferoverlopen vastgesteld, die worden uitgebuit bij het verzenden van speciaal opgestelde EAPOL-berichten tijdens de onderhandelingen van de verbinding (de aanval kan worden uitgevoerd bij verbinding met een kwaadaardig toegangspunt). In het geval van de chip met SoftMAC leiden de kwetsbaarheden tot compromittering van de systeemkernel, terwijl in het geval van FullMAC de code kan worden uitgevoerd aan de firmwarezijde. In brcmfmac zijn er zowel een bufferoverflow als een fout in de verwerking van frames, die worden uitgebuit via het verzenden van beheersframes. In de Linux-kernel zijn er problemen met het brcmfmac-stuurprogramma. zijn opgelost in februari.

GeĆÆdentificeerde kwetsbaarheden:

  • CVE-2019-9503 — onjuist gedrag van het brcmfmac-stuurprogramma bij het verwerken van beheersframes, die worden gebruikt voor interactie met de firmware. Wanneer een frame met een firmware-evenement afkomstig is van een externe bron, verwerpt het stuurprogramma deze, maar als het evenement afkomstig is van de interne bus, wordt het frame doorgegeven. Het probleem is dat via de interne bus evenementen worden verzonden van apparaten die USB gebruiken, wat aanvallers in staat stelt om succesvol beheersframes naar de firmware te verzenden wanneer draadloze adapters met een USB-interface worden gebruikt;
  • CVE-2019-9500 — bij het inschakelen van de functie 'Wake-up on Wireless LAN' kan een heap-overflow worden veroorzaakt in het brcmfmac-stuurprogramma (functie brcmf_wowl_nd_results) door het verzenden van een speciaal aangepast beheersframe. Deze kwetsbaarheid kan worden gebruikt voor het uitvoeren van code in het hoofd systeem na compromittering van de chip of in combinatie met de kwetsbaarheid CVE-2019-9503 om controles te omzeilen in geval van een externe verzending van een beheersframe;
  • CVE-2019-9501 — bufferoverflow in het wl-stuurprogramma (functie wlc_wpa_sup_eapol), die optreedt bij het verwerken van berichten waarvan de inhoud van het veld met leveranciersinformatie meer dan 32 bytes bedraagt;
  • CVE-2019-9502 — bufferoverflow in het wl-stuurprogramma (functie wlc_wpa_plumb_gtk), die optreedt bij het verwerken van berichten waarvan de inhoud van het veld met leveranciersinformatie meer dan 164 bytes bedraagt.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster